Индикаторы компрометации ботнета Mirai (обновление за 15.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Уязвимость в GeoServer активно эксплуатируется: CISA предупреждает об угрозе данным геопространственных систем

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) официально подтвердило активную эксплуатацию в реальных атаках критической уязвимости в популярном геопространственном сервере OSGeo GeoServer.

Критическая уязвимость в движке Chromium угрожает миллионам пользователей браузеров

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило срочное предупреждение о критической уязвимости нулевого дня в Google Chrome, которая уже активно эксплуатируется злоумышленниками.

Старая уязвимость в маршрутизаторах Sierra Wireless возвращается в фокус атакующих

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) внесло критическую уязвимость в маршрутизаторы Sierra Wireless AirLink ALEOS в свой каталог активно эксплуатируемых уязвимостей (KEV).

Новая уязвимость в Windows угрожает удалённым захватом системы через аварийное завершение службы

vulnerability
Исследователи кибербезопасности обнаружили новую критическую уязвимость нулевого дня в операционных системах Microsoft Windows. Эта брешь, ещё не закрытая официальным обновлением, позволяет злоумышленнику

Обход фильтров в pgAdmin 4: критическая уязвимость позволяет выполнить код на сервере

vulnerability
В популярном инструменте администрирования PostgreSQL, pgAdmin 4, обнаружена критическая уязвимость, позволяющая удалённым злоумышленникам обходить встроенные средства защиты и выполнять произвольные команды на целевом сервере.

NVIDIA срочно закрывает критические уязвимости в фреймворке Merlin для машинного обучения

vulnerability
Компания NVIDIA выпустила экстренные патчи безопасности для своего фреймворка машинного обучения Merlin. Поводом стало обнаружение двух уязвимостей высокой степени опасности, связанных с десериализацией данных.

Новое поколение угроз: как открытый код VenomRAT стал инструментом массовых кибератак

remote access Trojan
Специалисты по кибербезопасности фиксируют рост угрозы со стороны VenomRAT - вредоносной программы удаленного доступа (RAT, Remote Access Trojan), которая, несмотря на открытый исходный код, активно используется

Устранена опасная уязвимость в клиенте Яндекс Диска для macOS

vulnerability
Компания Яндекс выпустила обновление для своего облачного клиента на платформе macOS, закрывшее критическую уязвимость, которая могла позволить злоумышленникам получить полный контроль над облачным хранилищем пользователя.

Новый загрузчик ZPHP маскируется под обновления браузера для распространения шпионского ПО

information security
В последние недели эксперты по кибербезопасности зафиксировали активность нового вредоносного загрузчика, получившего название ZPHP. Этот инструмент, написанный на языке JavaScript, распространяется через